【知识科普】揭秘防火墙规则库那些事儿
  

新手394856 67985人觉得有帮助

{{ttag.title}}
本帖最后由 新手394856 于 2019-10-16 17:11 编辑

众所周知,一台防火墙设备,需具备很多安全能力,产品功能包含如:
应用识别与控制、僵尸网络检测、漏洞防护、Web攻击防护、病毒防御、风险分析、实时漏洞分析、威胁情报预警与处置、流量管理等诸多功能

这些功能有部分是依托设备本身,而有部分是依托不断更新的规则库,为了让大家清楚的了解它们的功能
今天,编者就相关规则库及其对应能力做一个简单的科普阐述,带你走进它们的世界。


它们的用途是什么,能力对应一览表

以某公司下一代防火墙为例(可对照不同版本界面查看):



界面中条目太多,开通需注意什么

以8.0.10版举例:

云端订阅服务序列号
  • 云脑云智订阅服务:AF各模块的规则库(开了基础级就下发基础级相关模块库,开了增强级就下发所有模块的库),及其云端专家遇热点安全事件输出的规则。
  • 云脑云鉴订阅服务:云鉴云查对抗未知威胁的能力+本地SAVE网关杀毒模块开启+本地SAVE网关杀毒模型更新(云端订阅式服务,授权过期将不可使用



安全功能模块开通及安全能力升级序列号
  • 基础级和增强级相比,增强级主要多了WEB应用层相关功能,如WEB应用防护、实时漏洞分析、网页防篡改等
  • 网关杀毒功能序列号(开通上面的云鉴订阅服务就不用购买下面两个杀毒的序列号了
  • 网关杀毒功能开通:本地SAVE网关杀毒模块开启(本地模块,开通后永久生效,能力保持在授权期内最新一次更新
  • 杀毒引擎更新:本地SAVE网关杀毒模型更新(开通网关杀毒功能模块,不开通杀毒引擎更新,本地SAVE网关杀毒模块仍可使用,只是能力保持在授权期内最新一次更新



以上是一些模块的开通说明,可根据需求选择订阅,如遇其他版本咨询
可拨打400-630-6430转3免费咨询

上面讲了很多规则库的知识,那么某公司防火墙规则库与其他厂商相比,有何种优势呢?
某公司规则库的优势
  • 覆盖全面:

某公司统一的威胁识别具备4000+条漏洞特征库、内置超过50万的病毒、木马,间谍软件等恶意软件特征库、3000+web 应用威胁特征库

  • 分类广、内容全

持续对基础功能和增强功能的安全能力进行升级,包括:URL WAF IPS IOC等库的升级更新,保持设备具备检测防御最新威胁的能力

  • 专业有效:

某公司凭借在应用领域10年以上的技术积累组建了专业的安全攻防团队,为用户提供更及时的安全防护,保证防御的及时有效性

  • 更新频率高:

威胁防护规则库每两周更新一次

  • 高出同类产品的勒索病毒检出率:

对勒索病毒检测效果达到业界领先,包括影响广泛的wannacry、badrabbit等病毒,可以全部检出和查杀2018年10月新发现的grandcrab5.0.3、rapid、grandcrab5.0.4、krakencryptor2.0.7勒索病毒,同时对非勒索病毒也有较好的检测效果(近期全国多个省份企业用户及政府医疗教育单位爆发了Globelmposter勒索病毒2.0变种,某公司最新热门威胁规则库基于情报规则做了更新,只要将离线规则库版本升级至20190830及以上版本,即可有效预防

  • 强大的泛化能力:

泛化能力指由已知推断未知的能力,基于人工智能技术,通过学习海量的正常文件样本和病毒文件样本,自动地、逐层地凝练更高层次的特征。save 具有很强的泛化能力,能够更好的识别未曾见过的病毒样本,抵御抗病毒变种和新病毒家族等未知威胁

  • 网端云联动:

依托于某公司安全云脑海量的安全数据,save持续进行,不断更新模型并提升检测能力,从而形成传统检测引擎、人工智能检测引擎和云端检测引擎的完美结合,构建了云端+边界设备+终端联动的整体解决方案


了解最新安全能力,如何查看我的规则库更新情况

使用某公司下一代防火墙(AF)设备的用户,可按如下操作查看规则库授权及更新情况:

此次图解涉及版本如下:
  • 版本v8.0.8以上
  • 版本v8.0.7
  • 版本v8.0.5~v8.0.6
  • 版本:v7.2之后-8.0.5之前
  • 版本:v7.2之前



1、版本:v8.0.8及以上
序列号查看:系统——系统配置——通用配置——序列号


升级更新:系统——安全能力更新

2、版本:v8.0.7
序列号查看:系统——系统配置——通用配置——序列号
升级更新:系统——系统更新——库升级

3、版本:v8.0.5- 8.0.6
序列号查看:系统——系统配置——通用配置——序列号
升级更新:系统——系统更新——库升级


4、版本:v7.2之后-8.0.5之前
序列号查看:系统——系统配置——序列号
升级更新:系统维护——系统更新——库升级

5、版本:v7.2之前
序列号查看:系统——系统配置——序列号
升级更新:系统维护——系统更新


某公司让IT更简单,更安全,更有价值!


获取支持
「联系我们」如需获取产品/规则库/服务相关咨询及技术支持,请拨打热线电话400-630-6430

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

COVID_19 发表于 2022-11-30 17:53
  
老哥,该更新新架构的了
崔佳旺 发表于 2022-2-16 13:51
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
Jasmine 发表于 2021-11-23 10:46
  
给用户写方案时可以用到一些专业术语
新手748230 发表于 2021-11-5 17:51
  
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!
新手689629 发表于 2021-1-5 15:08
  
讲的很详细,已收藏学习。
xiexie 发表于 2019-12-10 10:11
  
干货满满,感谢楼主的分享!
佐佐v熙 发表于 2019-10-23 17:45
  
前两天刚刚在某公司学院学了新版本的讲解,新版本的变化还是蛮大的,通研发小哥哥的努力,让设备越来越智能化,让客户更安心。
新手387498 发表于 2019-10-23 17:28
  
我家正好购买此台设备,学习ING...
金卡戴珊 发表于 2019-10-23 15:53
  
大神请接受我的膝盖,我学习了很多知识。
发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
GIF动图学习
纪元平台
产品连连看
功能体验
新版本体验
标准化排查
平台使用
安装部署配置
【 社区to talk】
信服课堂视频
专家分享
2024年技术争霸赛
高手请过招
安全效果
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

32
39
46

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人